某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在

题目
单选题
某单位开发了一个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网站进行一次渗透性测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优势给领导做决策,以下哪条是渗透性测试的优势?()
A

渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞

B

渗透测试是用软件代替人工的一种测试方法,因此测试效率更高

C

渗透测试使用人工进行测试,不依赖软件,因此测试更准确

D

渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多

参考答案和解析
正确答案: B
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

单选题
价格在收费标准的基础上随着改变量增加而变化,任何例外必须通过人工批准。下面哪一种是最有效的自动控制帮助确定所有的价格例外都被审批()。
A

所有款项必须回显在在输入人员,由他们直观检查

B

超过正常范围的价格要输入两次,以便精确确认数据。

C

当输入例外价格并且打印时,系统发出蜂鸣声。

D

在价格例外处理时,必须输入二级密码


正确答案: B
解析: 暂无解析

第2题:

单选题
在评估数据库应用系统的可移植性时,IS审计师应该审查()。
A

结构化语言(SQL)使用

B

其他系统的信息输入和输出处理过程

C

使用索引

D

所有实体都有有意义的名称和明确的主键字和外部关键字


正确答案: A
解析: 暂无解析

第3题:

单选题
下列哪一种模型运用在JAVA安全模型中?()
A

白盒模型

B

黑盒模型

C

沙箱模型

D

灰盒模型


正确答案: A
解析: 暂无解析

第4题:

单选题
在电信系统的审计期间,IS审计师发现传送到/自远程站点的数据被截获的风险非常高。降低此风险最有效的控制为:()
A

加密

B

回叫调制解调器

C

消息验证

D

专用租用线路


正确答案: A
解析: 数据加密是最安全的方法。其他方法安全性较低,租用线路可能是最不安全的方法。

第5题:

单选题
在审计报告确认发现的结果finding后,被审计方迅速采取了纠正行动。审计师应该()。
A

在最后报告中包括发现的结果,因为IS师要负责正确的审计报告包括所有的发现结果。

B

在最后的调查报告中不包括发现结果,因为审计报告仅仅包括未解决的发现结果

C

在最后的调查报告中不包括发现结果,因为在审计师审计期间,纠正行动已经被确认。

D

包括结果,仅仅在闭幕会议上讨论调查之用。


正确答案: A
解析: 暂无解析

第6题:

单选题
对IT部门的战略规划流程/程序的最佳描述是()
A

依照组织大的规划和目标,IT部门或都有短期计划,或者有长期计划

B

IT部门的战略计划必须是基于时间和基于项目的,但是不会详细到能够确定满足业务要求的优先级的程序

C

IT部门的长期规划应该认识到组织目标、技术优势和规章的要求

D

IT部门的短期规划不必集成到组织的短计划内,因为技术的发展对IT部门的规划的推动,快于对组织计划的推动


正确答案: B
解析: 暂无解析

第7题:

名词解释题
光学字符识别

正确答案: 用以扫瞄书面的文件成计算机文件的方法。
解析: 暂无解析

第8题:

单选题
在审计购买新的计算机系统建议时,IS审计师首先要确定()。
A

明确的业务案例被管理层批准

B

符合公司安全标准

C

用户将参与计划的实施

D

新系统将满足所有功能用户的需要


正确答案: D
解析: 暂无解析

第9题:

单选题
信息安全工程监理工程师不需要做的工作是()
A

编写验收测试方案

B

审核验收测试方案

C

监督验收测试过程

D

审核验收测试报告


正确答案: B
解析: 暂无解析

第10题:

单选题
下列哪项是系统问责时不需要的?()
A

认证

B

鉴定

C

授权

D

审计


正确答案: D
解析: 暂无解析

更多相关问题